Veille réglementaire
Alertes de sécurité Cisco : multiples vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans plusieurs produits de l’éditeur Cisco. Ces failles, identifiées dans des versions spécifiques de ses solutions, exposent les infrastructures à des risques majeurs.
Risques identifiés
- Atteinte à la confidentialité des données traitées par les systèmes concernés.
- Possibilité de déni de service à distance, perturbant le fonctionnement des équipements vulnérables.
Systèmes et versions affectés
Les vulnérabilités impactent les produits suivants, selon les versions précisées :
- Catalyst Center : versions antérieures à 2.3.7.11-VA GSMU100 et 3.1.6 GSMU200.
- Secure Endpoint Connector : versions antérieures à 1.27.21 (Mac), 1.29.01 (Linux) et 8.6.21 (Windows).
- Secure Endpoint Private Cloud : versions antérieures à 4.2.8.
Recommandations et actions à mener
Les organisations utilisant les solutions Cisco concernées doivent impérativement appliquer les correctifs publiés par l’éditeur. Ces mises à jour, disponibles via les bulletins de sécurité Cisco, permettent de neutraliser les failles identifiées et de renforcer la résilience des systèmes.
Références techniques
Les vulnérabilités font l’objet de plusieurs identifiants CVE, dont les suivants :
- CVE-2026-20191
- CVE-2026-20213
- CVE-2026-20214
- CVE-2026-20215
- CVE-2026-20216
- CVE-2026-20217
- CVE-2026-20243
- CVE-2026-20244
Les équipes en charge de la cybersécurité sont invitées à consulter les bulletins de sécurité Cisco pour obtenir les correctifs adaptés et évaluer l’impact potentiel sur leur environnement.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.